Les Notifications de risques sont disponibles pour les organisations disposant de la Protection des identifiants Omnix® qui n'utilisent pas de SSO auto-hébergée ou de connecteur SSO.
En savoir plus sur la plate-forme Dashlane Omnix
En savoir plus sur la différence entre Confidential et la SSO auto-hébergée
Les Notifications de risques aident les administrateurs à automatiser la réponse aux risques pour sécuriser les identifiants compromis, faibles ou réutilisés des Membres du plan. Si un Membre du plan possède un ou plusieurs mots de passe compromis, faibles ou réutilisés, Dashlane lui envoie automatiquement un message dans Slack l'encourageant à créer des mots de passe plus sécurisés et uniques.
En savoir plus sur le Score de sécurité
Que doivent faire les Membres du plan lorsqu'ils reçoivent une notification de risque dans Slack ?
Actuellement, les notifications de risques sont envoyées uniquement dans Slack, et les Alertes de sécurité sont envoyées via l'extension du navigateur Dashlane lorsqu'elle remplit automatiquement un identifiant compromis, faible ou réutilisé.
Configurer les Alertes de sécurité
Configurer et activer les Notifications de risques
Pour utiliser les Notifications de risques, ajoutez l'application Dashlane à l'espace de travail Slack de votre organisation, puis activez les Notifications de risques dans la console d'administration Dashlane.
Vous pouvez configurer les Notifications de risques dans Chrome, Firefox, Microsoft Edge ou un autre navigateur Chromium. Nous ajouterons la prise en charge de Safari ultérieurement.
Pour recevoir les Notifications de risques, l'e-mail du compte de chaque Membre doit être identique pour Dashlane et Slack.
- Sélectionnez l'icône D de Dashlane dans la barre d'outils de votre navigateur et saisissez votre mot de passe Maître administrateur si vous y êtes invité.
- Dans la fenêtre contextuelle de l'extension, sélectionnez Plus, puis Ouvrir la console d'administration.
- Dans la section Outils de sécurité du menu latéral, sélectionnez Notifications de risques.
- Sélectionnez Configurer Slack et suivez les étapes pour ajouter l'application Dashlane à l'espace de travail Slack de votre organisation. Tous les membres de l'espace de travail Slack de votre organisation seront connectés à l'application Dashlane dans Slack afin de pouvoir recevoir des notifications.
- Une fois la configuration terminée, accédez à l'application Dashlane dans Slack et sélectionnez Configurer votre première notification, ce qui rouvrira les Notifications de risques dans Dashlane.
- Activez les Notifications de risques. Vous pouvez Envoyer une notification test pour prévisualiser le message que les Membres recevront.
Vous pouvez choisir la Fréquence, le Jour de la semaine et l'Heure de la journée auxquels vos Membres du plan recevront chaque type de Notification de risque. Une boîte d'information indique le nombre de Membres qui recevront la prochaine notification de risque.
L'Heure de la journée fait référence à l'heure dans votre fuseau horaire, et non dans le fuseau horaire des Membres recevant la notification.
Voir les Notifications de risques en action
Vidéo : Notifications de risques pour la Protection des identifiants Omnix
Questions fréquentes
Pourquoi ne puis-je pas configurer les Notifications de risques ?
Les Notifications de risques sont disponibles pour les organisations disposant de la Protection des identifiants.
Les Notifications de risques sont disponibles pour les organisations dont les comptes Dashlane sont protégés par un mot de passe Maître ou Confidential SSO. Si vous utilisez une SSO auto-hébergée, cette fonctionnalité sera prise en charge dans une prochaine version. Si vous disposez de la Protection des identifiants, veuillez contacter l'assistance pour migrer vers Confidential SSO.
Contacter un agent via la console d'administration
En savoir plus sur la différence entre Confidential SSO et la SSO auto-hébergée
Les Membres doivent-ils faire quelque chose pour recevoir les Notifications de risques ?
Non, les Membres n'ont rien à faire pour recevoir les Notifications de risques. Après avoir suivi les étapes de cet article pour ajouter l'application Dashlane à l'espace de travail Slack de votre organisation, tous les Membres de votre plan peuvent recevoir des notifications dans Slack s'ils font partie de l'espace de travail. Les Membres n'auront pas besoin d'installer l'application Dashlane pour Slack.
Les Membres doivent disposer d'un compte Slack dans l'espace de travail de votre organisation en utilisant la même adresse e-mail que leur compte Dashlane pour recevoir les Notifications de risques.
Que doivent faire les Membres du plan lorsqu'ils reçoivent une notification de risque dans Slack ?
Pourquoi n'ai-je pas reçu de notification de test ?
Dashlane envoie des notifications de test au compte Slack utilisant la même adresse e-mail que votre compte administrateur Dashlane. Vous ne recevrez pas de notification de test si vous êtes connecté à un compte Slack avec une adresse e-mail différente.
Comment dois-je planifier les Notifications de risques ?
Vous pouvez envoyer des notifications de manière hebdomadaire ou quotidienne pour chaque type de mot de passe vulnérable — compromis, faible ou réutilisé. Nous vous recommandons de commencer par des notifications hebdomadaires à des jours différents pour encourager les Membres de votre plan à améliorer progressivement leur Analyse des mots de passe.
Une fois que votre organisation n'a plus aucun mot de passe compromis, nous vous recommandons de modifier la fréquence des notifications de mots de passe compromis en quotidienne afin que vos Membres puissent réagir rapidement à toute nouvelle faille.
Que voient mes Membres lorsqu'ils reçoivent une notification ?
Lorsqu'un Membre de votre plan Dashlane possède des mots de passe compromis, faibles ou réutilisés pour un identifiant professionnel, Dashlane lui envoie un message Slack. Le message lui indique combien de mots de passe compromis, faibles ou réutilisés il possède et l'invite à mettre à jour rapidement ses mots de passe pour les rendre plus sécurisés.
La notification invite les Membres du plan à Prendre des mesures dans Dashlane, ce qui les dirige vers leur page Analyse des mots de passe. Sur cette page, ils peuvent voir quels identifiants nécessitent des mots de passe mis à jour et comment procéder.
Que doivent faire les Membres du plan lorsqu'ils reçoivent une notification de risque dans Slack ?
En savoir plus sur la page Analyse des mots de passe
Comment puis-je surveiller la progression ?
Vous pouvez suivre la progression dans l'onglet Insights de la page Notifications de risques, où vous verrez un enregistrement du nombre total de mots de passe compromis, faibles et réutilisés que possèdent les membres de votre plan. Vous verrez les changements dans le nombre de notifications envoyées selon la régularité avec laquelle les membres de votre plan modifient leurs mots de passe après une notification.
Vous pouvez également suivre la sécurité de votre organisation grâce au Score de sécurité. Le Score de sécurité de votre organisation s'améliorera à mesure que les membres mettent à jour leurs mots de passe compromis, faibles et réutilisés en mots de passe plus sécurisés.
Vous pouvez consulter le Score de sécurité de votre organisation dans le Tableau de bord Sécurité et dans l'onglet Utilisateurs, où vous verrez également combien de mots de passe compromis, faibles et réutilisés chaque membre possède.
En savoir plus sur le Score de sécurité
Les membres recevront-ils plusieurs notifications ?
Les administrateurs peuvent activer et planifier séparément les Notifications de risques pour les mots de passe compromis, faibles et réutilisés. Les membres recevront une notification pour chaque type de mot de passe vulnérable—par exemple, une notification pour les mots de passe faibles, une notification pour les mots de passe réutilisés et une notification pour les mots de passe compromis—selon le calendrier défini dans la page Notifications de risques de la console d'administration.
Que doivent faire les membres du plan lorsqu'ils reçoivent une alerte de sécurité dans Slack ?
Pourquoi un membre recevrait-il des Notifications de risques alors qu'il n'a aucun mot de passe compromis, faible ou réutilisé ?
Si un membre du plan ne voit aucun mot de passe compromis, faible ou réutilisé dans son tableau de bord Analyse des mots de passe mais reçoit tout de même des notifications, il est possible qu'il doive synchroniser son compte Dashlane pour mettre à jour ces informations. Pour ce faire, il peut sélectionner le menu Coffre-fort en haut à gauche de l'application, puis Paramètres, et ensuite sélectionner Synchronisation du compte.
Si un membre du plan reçoit toujours des notifications incorrectes après avoir effectué une synchronisation, veuillez contacter l'assistance via la console d'administration.
Synchroniser vos données Dashlane
Contacter un agent via la console d'administration
Ai-je accès aux journaux d'activité des Notifications de risques ?
Dès que vous configurez et activez les Notifications de risques, vous verrez les activités liées aux notifications dans le Journal d'activité. Les Notifications de risques enregistreront ces activités :
- Un administrateur a installé ou désinstallé une intégration de plate-forme de messagerie
- Un administrateur a activé ou désactivé une notification
- Un lot de notifications a été envoyé aux membres de l'équipe
- Un membre a reçu une notification
Ces journaux vous aident à suivre et à prévenir les failles de sécurité au sein de votre organisation. Vous pouvez rechercher et filtrer vos journaux d'activité ou les télécharger sous forme de fichier CSV.
Les Notifications de risques sont-elles sécurisées ?
L'intégration Dashlane Slack est sécurisée grâce à la technologie de calcul Confidential, offrant ces avantages en matière de sécurité :
- Même Dashlane ne peut pas afficher ni accéder à votre jeton d'accès Slack, ni aux requêtes ou réponses effectuées vers votre espace de travail Slack
- Il n'est pas possible pour des acteurs malveillants, ni même pour Dashlane, d'envoyer des messages non autorisés depuis l'application Dashlane Slack
La sécurité chez Dashlane
Les principes de sécurité & l'architecture de Dashlane